Validace JWT tokenů
Aby bylo možné zabezpečit endpointy v APIM pomocí OIDC a/nebo OAuth 2.0, je potřeba použít politiku pro validaci JWT. JWT (JSON Web Token) vydává IdP po úspěšném ověření identity. Slouží jako doklad o úspěšném přihlášení a zároveň obsahuje další informace, na základě kterých lze rozhodnout, zda má klient oprávnění přistupovat k danému zdroji.
V tomto cvičení takovou politiku nakonfigurujeme na našem endpointu.
Toto cvičení je součástí kurzu
Azure API Management
Interaktivní praktické cvičení
Proměňte teorii v praxi s jedním z našich interaktivních cvičení
Začít cvičení